91
ЗАКЛЮЧЕНИЕ
Целью данной работы являлось внедрение комплексной защиты компании
«AltControl». В ходе работы над первой главой ВКР была рассмотрена
деятельность компании и дана технико-экономическая характеристика компании.
Затем был проведен анализ предметной области, в результате которого
были выявлены информационные активы организации. Для выявленных
информационных активов был составлен перечень возможных уязвимостей. Для
выявленных уязвимостей были рассмотрены угрозы информационной
безопасности. Далее был составлен список рисков, оценена вероятность
осуществления рисков и произведена оценка возможного ущерба компании.
В результате анализа предметной области был составлен список особо
ценных информационных активов организации, в которым относятся: серверное
оборудование, ПК сотрудников организации, финансовые документы и
информационная база программного обеспечения.
Для защиты выбранных ресурсов был разработан список возможных мер
по организации защиты информационных активов. К организационным мерам
защиты информационных активов компании относятся внесение изменений в
существующую Политику безопасности компании. К вносимым изменениям
относятся:
1. Внесение перечня выделенных информационных активов.
2. Назначение ответственных лиц за обеспечение безопасности
каждого актива.
3. Описание перечня мер, которые необходимо предпринять для
обеспечения безопасности информационных активов.
4. Было дано обоснование необходимости усовершенствования защиты
информационной безопасности компании.
В качестве программно-аппаратных мер защиты информационных активов
было выбрано внедрение системы видеонаблюдения, которое позволит
осуществлять обеспечение безопасности в режиме реального времени, и
внедрение DLP-системы, которая позволит предотвратить появление утечек
конфиденциальных данных. Для этого были рассмотрены программно-